<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: MouseOverJacking атаки</title>
	<link>http://websecurity.com.ua/2712/</link>
	<description></description>
	<pubDate>Tue, 10 Mar 2026 19:31:07 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2712/#comment-246708</link>
		<pubDate>Sat, 20 Dec 2008 21:19:56 +0000</pubDate>
		<guid>http://websecurity.com.ua/2712/#comment-246708</guid>
					<description>Цілком можливо. А якщо у якогось веб сайта виникне підозра щодо користувача - то він прийме його за &lt;a href="http://websecurity.com.ua/2016/#comment-243819" rel="nofollow"&gt;бота&lt;/a&gt; :-).</description>
		<content:encoded><![CDATA[<p>Цілком можливо. А якщо у якогось веб сайта виникне підозра щодо користувача - то він прийме його за <a href="http://websecurity.com.ua/2016/#comment-243819" rel="nofollow">бота</a> <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2712/#comment-246636</link>
		<pubDate>Sat, 20 Dec 2008 17:22:36 +0000</pubDate>
		<guid>http://websecurity.com.ua/2712/#comment-246636</guid>
					<description>Відчуваю такими темпами скоро буде вхід в інтернет тільки по пропусках :)</description>
		<content:encoded><![CDATA[<p>Відчуваю такими темпами скоро буде вхід в інтернет тільки по пропусках <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2712/#comment-246634</link>
		<pubDate>Sat, 20 Dec 2008 17:13:27 +0000</pubDate>
		<guid>http://websecurity.com.ua/2712/#comment-246634</guid>
					<description>Так, з точки зору атаки на користувача наведення є більш ефективне ніж клік. Бо не треба буде жерту змушувати клікати по об'єкту, достатньо лише навести курсор і атака відбудеться. А навести курсор можна навіть випадково :-), а при використанні іфреймів можна підняти ефективність MouseOverJacking атак до 100%.

Так що Інтернет користувачам тепер потрібно остерігатися не тільки зайвих кліків, але й навіть зайвих рухів курсором ;-).</description>
		<content:encoded><![CDATA[<p>Так, з точки зору атаки на користувача наведення є більш ефективне ніж клік. Бо не треба буде жерту змушувати клікати по об&#8217;єкту, достатньо лише навести курсор і атака відбудеться. А навести курсор можна навіть випадково <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> , а при використанні іфреймів можна підняти ефективність MouseOverJacking атак до 100%.</p>
<p>Так що Інтернет користувачам тепер потрібно остерігатися не тільки зайвих кліків, але й навіть зайвих рухів курсором <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2712/#comment-245759</link>
		<pubDate>Thu, 18 Dec 2008 22:09:03 +0000</pubDate>
		<guid>http://websecurity.com.ua/2712/#comment-245759</guid>
					<description>Пам'ятаю ту проблему в Хромі :)
Строго кажучи, з точи зору JS немає принципової різниці між hover та клік. Всього лиш події, тому й однаково вразливі з технічної точки зору. 
Звісно, що з точки зору користувача є суттєва різниця, тому буде цікаво почитати дослідження.</description>
		<content:encoded><![CDATA[<p>Пам&#8217;ятаю ту проблему в Хромі <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Строго кажучи, з точи зору JS немає принципової різниці між hover та клік. Всього лиш події, тому й однаково вразливі з технічної точки зору.<br />
Звісно, що з точки зору користувача є суттєва різниця, тому буде цікаво почитати дослідження.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
